I n d on e s i an   Jo u r n al   o El e c t r i c al   En gi n e e r i n g   an d   C o m p u te r   S c i e n c e   V o l .   20 ,   N o .   3 D e c e m b e r   20 20 ,   pp .   1 413 ~ 1418   IS S N :   2502 - 4752 ,   D O I :   10. 1 1591 / i j e e c s . v 20 .i 3 . pp 141 3 - 1418             1413       Jou r n al   h o m e pa ge ht t p: / / i j e e c s . i a e s c or e . c om   Pe r f o r m a n c e   a n a l y si s   o f   f l o w - b a sed   a t t a c k d e t e c t i o n   o n     C S E - C IC - ID S 2 0 1 8   d a t a set  u s i n g   d e e p   l e a r n i n g       R aw aa  I s m ae l   F a r h an 1 A b e e r   Ta r i q   M ao l o od 2 N i d a aF l a i h   H as s an 3     1 D e pa r t m e n t   o f   C o m put e r   S c i e nc e ,   U n i v e r s i t y   o f   T e c hno l ogy ,   W a s i t   U n i v e r s i t y ,   I r a q   2 , 3 D e pa r t m e n t   o f   C o m put e r   S c i e nc e U n i v e r s i t y   of   T e c hno l o gy I r a q       A r ti c l e   I n fo     A B S TR A C T     Ar t i c l e   h i s t or y :   R e c e i v e M a r   9 ,   20 20   R e v i s e M a y   7 ,   202 0   A c c e pt e J un   20 ,   2020       T he   e m e r g e nc e   o f   t he   i nt e r n e t   o f   t h i ng s   ( I O T )   a s   a   r e s u l t   o f   t he   d e v e l o pm e nt   o f   t he   c o m m uni c a t i o ns   s y s t e m   ha s   m a de   t he   s t udy   of   c y be r   s e c ur i t y   m o r e   i m po r t a nt .   D a y   a f t e r   da y ,   a t t a c ks   e v o l v e   a nd  n e w   a t t a c ks   a r e   e m e r g e d .   H e nc e ,   n e t w o r a no m a l y - ba s e i n t r u s i o n   d e t e c t i o s y s t e m   i s   be c o m e   v e r y   i m po r t a nt ,   w hi c pl a y s   a i m po r t a nt   r o l e   i p r o t e c t i ng   t he   ne t w o r t hr o ug e a r l y   de t e c t i o o f   a t t a c ks .   B e c a us e   o f   t he   de v e l o pm e nt   i   m a c hi n e   l e a r n i ng   a nd  t he   e m e r g e nc e   o f   de e l e a r n i ng   f i e l d ,     a nd  i t s   a b i l i t y   t e xt r a c t   hi gh - l e v e l   f e a t u r e s   w i t h i g a c c ur a c y ,   t he s e   s y s t e m s   ha v e   b e e i nc l u de t o   w o r w i t h   r e a l   ne t w o r t r a f f i c   C S E - C I C - I D S 2018  f o r   a   w i de   r a ng e   o f   i nt r u s i o ns   a nd   no r m a l   be h a v i o r   a s   a i de a l   m e t ho o f   t e s t i ng   a nd  e v a l ua t i o n.   I t hi s   p a pe r ,   w e   t e s t   a nd  e v a l ua t e   o u r   de e m o de l   ( D N N )   w hi c h a s   a c hi e v e a   g oo d   de t e c t i o a c c ur a c y   of   a bo ut   90 % .     Ke y w or d s :   A n o m a l y - b a s e i nt r us i o n   D e t e c t i o n   s y s t e m     CS E - CIC - ID S 2018   D e e l e a rni n g     F l ow - b a s e i n t rus i o de t e c t i o   I nt e rn e t   o f   t h i n g   (IO T )        C opy r i gh t   ©   20 20   I n s t i t ut e   o f   A dv anc e E ng i ne e r i ng   and   S c i e nc e .     A l l   r i gh t s   r e s e r v e d .   Cor r e s pon di n g   Au t h or :   R a w a a   Is m a e l   F a rha n,     D e pa rt m e n t   o f   Co m put e S c i e n c e ,   T e c hn o l o g y   U n i v e r s i t y ,   In d us t r y   S t r e e t ,   I r a q,   B a g h da d.   E m a i l :   r a l r i k a b i @ uo w a s i t . e du. i q       1.   I N TR O D U C TI O N     D ue   t o   t h e   w i de   g r o w t h   o f   t h e   I nt e rn e t   o f   T hi n gs   a ppl i c a t i o n s   a t   t h e   p r e s e nt   t i m e   a n i t s     dy n a m i c   h e t e r o ge n e o us   n a t u r e ,   d i f f i c ul t y   i n   m e a s u ri n i t ,   t h e r e   a r e   s e ri o us   c h a l l e nge s   f a c i n i t ,   s uc h   a s   IP   a d d r e s s i ng,   pri v c y ,   da t a   a na l y z i n g   a nd  m a na ge m e n t     a nd  s e c ur ity   [1].   T h e   n e t w o r i nt r us i o n   de t e c t i o n   s y s t e m   (N ID S h a s   a   f un da m e n t a l   r o l e   i n   s o l v i n s e c ur i t y   c h a l l e nge s .   N ID S   m o n i t o r s   t h e   t r a f f i c   of   n e t w o r t o   de t e c t   a n y   s us pi c i o us   a c t i v i t y ,   i t s   a na l y z e   i n f o r m a t i o n   f r o m   n e t w o r t ra ff i c   t o   d e t e c t   b r e a c h e s   o s e c ur i t y ,   t h a t   c o m pr i s e   i n t r us i o n s ,   m i s us e   a nd  a n o m a l y   [2].   T h e   b a s i c   t a r ge t   o f   t h i s   s y s t e m   i s   t o   pr o p o s e   a n   i nt e l l i ge nt ,   s e c ur e   a n d   r e l i a b l e   Int e rn e t - b a s e i n f r a s t r uc t u r e   t ha t   c a de t e c t   i t s   w e a kn e s s e s   a n d   a   s e c ur e f i r e w a l l   f a c i n g   c y b e r a t t a c ks   a n a u t o m a t i c a l l y   r e s t o r e   i t s e l f   [3] .   T h e r e   a r e   t w o   t y pe s     o f       a t t a c de t e c t i o n   a pp r o a c h s   i   N ID S .   I s i g na t u r e - b a s e de t e c t i o n   t h e   N ID S   de t e c t s   i n t r us i o n s   b a s e o n   m a t c hi n s i g na t u r e s   fo r   kn o w n   a t t a c pa t t e rn s   w h i l e   a n   a n o m a l y - b a s e d e t e c t i o n   l e a rn s   t h e   n o rm a l   a c t i v i t y   of   t h e   n e t w o r t ha t   m o ni t o r s   i t s   a n m a ke s   a l e r t   w h e n   t h e   m o ni t o r e a c t i v i t y   de v i a t e s   f r o m   t h e   n o r m a l   p r o f i l e   [4].   As   [5]  A   N ID S   m oni t o r s   t h e   n e t w o r f l ow   of  bo t h   i n c o m i n a n o ut go i n t ra f f i c .   S o ,   N ID S   di ff e r s   f r o m   a   f i r e w a l l   w h e r e   a ri s e   a l e rt s   i f   a n   a t t a c i s   de t e c t e w h i l e   f i r e w a l l   r e p r e s e n t   s a f e gua r d   o n l y   a l l o w   t o   t r a f f i c   f r o m   t r us t e n e t w o r p r e de f i n e i n   rul e s e t .   M o s t   o f   r e s e a r c h   o n   N ID S   h a v e   b e e n   b a s e o n   t h e   s i m ul a t e da t a s e t s   w h i c h   m e a t h e r e   i s   n o   r e a l   da t a s e t s ,   o n l y   s i m ul a t e da t a s e t   s uc h   a s   K D D c up99  o r   N S L - K D D ,   b ut   s i m ul a t e da t a b a s e   c o ul dn ' t   r e f l e c t     t h e   s c e n a r i o   of   r e a l   n e t w o r i nt r us i o n .   I t   i s   i m po r t a n t   t o   us e   r e a l   f l ow - b a s e da t a s e t s   t o   e n s ur e   p r e c i s e   e v a l ua t i o n   o f   m e t h o ds   [6].   T h us ,   i n   t h i s   pa pe r   t h e   r e a l i s t i c   CS E _CIC_ID S 201 da t a s e t   o n   A W S   pl a t f o r m   ha v e   be e n   us e a s   a   s hi f t   f r o m   s t a t i c   d a t a   s e t s   t o   dy n a m i c a l l y   ge n e r a t e da t a   s e t s   t h a t   n o t   o nl y   r e f l e c t   n e t w o r t r a f f i c   a n l o f i l e   a t   t h a t   t i m e   b ut   c a b e   m o di f i e d,   r e pl i c a t e d,   a n d   e xpa n de d .   Evaluation Warning : The document was created with Spire.PDF for Python.
                                IS S N :   2502 - 4752   In do n e s i a J   E l e c   E ng  &   Co m S c i ,   V o l .   20 ,   N o .   3 D e c e m be r   2 020   :     14 13   -   14 18   1414   A c c o r di n t o   [7] ,   i t   i s   s o   i m po r t a nt   t o   us e   e ff e c t i v e   de e l e a rni n a l go r i t hm s   f o r   h i e ra r c hi c a l   f e a t u r e s   e xt ra c t i n g   t ha t   r e p r e s e n t   da t a   b e t t e r   t h a us i ng  m a nua l   e xt r a c t e f e a t u r e s   i m a c h i n e   l e a rn i ng  m e t h o ds ,     w h e r e   de e l e a rni n t e c hni que s   de pi c t e g r e a t   e xc e l l e n c e   i r e duc e t e s t   t i m e   a n d   hi g h   a c c ura c y   e sp e c i a l l y   i t h e   b i da t a   f i e l d .   T h i s   pa pe r   [8]   p r o po s e t h a t   de e l e a rni n t e c hn i que s   a r e   R N N   a n CN N   de t e c t   a t t a c ks   w i t h o ut   hum a n - de f i n e rul e s   o s i g na t u r e s   t h e n   Co m p a r e S n o r t   I D S   a n d   t h e   de e l e a rni n g   m o de l   i de t e c t i n g   t i m e .     M i n gy i   Z h [9]  p r o po s e a   n e w   de e l e a rni n m o de l   fo r   a b n o r m a l   t r a f f i c   de t e c t i o n   c a l l e   AMF - L S T M   w h e r e   f e a t u r e s   ha v e   b e e n   us e f r o m   m ul t i - f l o w s   a s   i nput   t o   o b t a i t e m po r a l   c o rr e l a t i o n   b e t w e e n   f l ow s   i n s t e a o f   a   s i n g l e   f l ow   o r   t h e   e xt r a c t e f e a t u r e s   f r o m   l o t h e n   a dde a n   a t t e nt i o n   m e c ha n i s m   t o     t h e   L S T M   w h i c h   de t e c t   t ra f f i c   f l ow   w i t h   m o r e   c o n t r i b ut i o n s   i n   f i n a l   r e s ul t s .   T h i s   pa pe r   [1 0]  i m pl e m e n t e d    pr e p r o c e s s     o n   pa c ke t s   by   us i n ( E - G R U e n c o d e r s   w i t v a r i a n t - ga t e r e c urr e n t   u ni t s   f o r   p a y l o a d - a w a r e   i n t r us i o n   de t e c t i o n   w h e r e   G RU   a ut o m a t i c a l l y   l e a rn   pa y l oa a n h e a de r   f e a t ur e s   O F   n e t w o r pa c ke t   t i m p r o v e   t h e   de t e c t i o n   ra t e   o f   t h e   ID S .       2.   R ELA TED   WO R K S   In  t h e   f o l l ow i n s e c t i o n,   a n   i m po r t a n t e d   w o r ks   ha s   b e e n   s t ud i e t o   i n v e s t i ga t e   (N ID S ) ,   t h e   f o l l ow i n g   a r e   t h e   m o s t   i m po rt a nt   w o r ks :   In   [11]  a   p r o po s e s y s t e m   w a s   de t e c t e   a   b o t n e t   a t t a c c l a s s i f i c a t i o n   t ha t   r e p r e s e n t   a   f a m o us   a t t a c ks   i n   b a n k i n s e r v i c e s   a n f i n a n c i a l   t ra n s a c t i o n s .   T h e   pr o po s e s y s t e m   a ppl i e n e u r a l   n e t w o r o n   a   r e a l i s t i c   da t a s e t   o f   c y b e r   de fe n c e   (CS E - CIC - ID S 2018) .   Q i a nru  Z h o u   i [12]   i m p l e m e nt e d   s i m a c h i n e   l e a rni n a pp r o a c h s     o n   f l o w - b a s e da t a   t o   c l a s s i fy   a n de t e c t   Z e r o - D a y   a t t a c ks   w h e r e t r a i n i ng  da t a s e t   CIC - A W S - 2018  c o n t a i n s   f o u r t e e n   t y pe s   of   i n t r us i o n s ,   b ut   t e s t i n da t a s e t s     i n c l ude   di f fe r e nt   e i g h t   a t t a c ks     t y pe s .   In   [1 3]   t h e   p r o po s e s y s t e m   i m pl e m e n t e a   dy n a m i c   s y s t e m   fo r   n e t w o r a n o m a l y   de t e c t i o n   us i ng  o n e   o f   de e l e a rn i ng  a p p r o a c h s   w h i c h   w a s   L o n S h o r t   T e rm   M e m o r y   (L S T M ) .     A l s o   i t s   a dde a A t t e nt i o M e c h a ni s m   (A M )   t o   i m p r o v e   t h e   m o de l   pe r f o r m a n c e   w h i l e   t h e   S M O T E   a l go ri t hm   i m p r o v e l o s s   f un c t i o n   t o   s o l ve   t h e   pr o b l e m   of  c l a s s - i m b a l a n c e   i n   t h e   CS E - C IC - ID S 2018  d a t a s e t .   In   p a pe r   [14]  t h e   de e l e a rn i ng  a l go r i t hm s   c a pa b i l i t i e s   i n   t h e   n e t w o r i n t rus i o n   de t e c t i o n   i s   e xpl o r e d.     It   c o m pa r e v a r i t y   of     de e l e a rni n f r a m e w o r ks   (e . g . ,   T e ns o r F l ow , K e r a s ,   P y T o r c h ,   T h e a n o a n d   f a s t . a i )   f o r   n e t w o r t r a f f i c   i n t r us i o n   de t e c t i n a nd    n e t w o r a t t a c t y pe s   c l a s s i fy i n . I n   [15 ]CIC -   201 da t a s e t   a n d     p r o po s e c o n v o l ut i o n a l   n e u r a l   n e t w o r k   ( CN N m o de l   i s   i m pl e m e nt e d,     w h i c h   c o n v e rt e   d a t a s e t   t o   i m a ge s ,     e a c h   o n e   i n   s i z e   13 ×   due   t o   78  fe a t u r e s     fo r   e a c h   da t a   w i t h o ut     t h e   f e a t ur e   L a b e l   w h i c h   us e fo r   i m a ge   c l a s s i f i c a t i o n.       3.   M ET H O D O L O G Y   In   t h i s   s e c t i o n ,   i t   i s   e xpl a i n e t h e   r e s ul t s   o f   r e s e a r c h   a n a t   t h e   s a m e   t i m e   i s   gi v e n   t h e   t hi s   pa rt   t o   de s i gn   N ID S   by   us i n D e e L e a r ni n g . A t   f i r s t   w e   pr e pr o c e s s   t h e   CS E - CI C - ID S 2018  d a t a s e t   by   de l e t i n a l l   unn e c e s s a r y   fe a t ur e s   l i ke   t i m e s t a m p , n u m b e r e   a l l   c l a s s e s   fr o m   0 - by   m a ppi n g   e a c h   c l a s s   o f   t h e   c l a s s e s   i n t o   num e r i c   v a l ue s .   T h e n,     n o rm a l i z e     a l l   da t a   i nt o   [ - 1, 1 ].   f i n a l l y   t h a t ,   w e   i m pl e m e n t   a n   i nt r us i o n   de t e c t i o s y s t e m   by   us i n de e l e a rni ng.     3. 1 .       CSE - CIC - I D S 2018   R e a l   D atas e t     In  t hi s   s e c t i o n   a n   i m p l e m e nt i ng  t h e   N ID S   o n   a   r e a l   n e t w o r t ra f f i c   l i ke   CS E - CIC - ID S 2018  d a t a s e t   i s   i l l us t r a t e d,     w h i c h   c o nt a i n s   a   de t a i l e s   o f   i nt r us i o n s   w i t de t a i l e s     o f     p r o t o c o l s .   T h e   a ppl i c a t i o n s   a n l o w e s t   l e v e l   e n t i t i e s   o   n e t w o r a r e   r e p r e s e n t   b e s t   a pp r o a c h   o f   t e s t i n a n e v a l ua t i o n ,   a l s o   i t   r e f e r s   t o   s h i f t i n f r o m   S t a t i c   da t a   t o   D y n a m i c   da t a   w h i c h   i s   r e a l - t i m e   t ra f f i c   o n   t h e   A m a z o n   p l a t f o r m   (A W S ).   T o   do w n l o a t hi s   da t a s e t   t h e   f o l l ow i n de s c ri pt i o i s   a pp l i e :   "         R e s o ur c e   t y p e   S B uc ke t     A m a z o n   R e s o ur c e   N a m e   (A R N )   a rn : a w s : s 3: : : c s e - c ic - i ds 2018   A W S   R e gi o n   ca - c e n t r a l - 1"   [ 16] .     S e ve n   t y p e s   of   a t t a c ks   a r e   a v a i l a b l e   i n   t hi s   da t a s e t :   D O S ,   D D o S ,   B r ut e - fo r c e ,   H e a r t b l e e d,   B o t n e t i n f i l t ra t i o n     a n W e b   a t t a c ks .   A t t a c ki ng  i n f ra s t r uc t u r e   c o m pri s e 50  t e rm i na l s   a n t h e   i n f e c t e o r ga n i z a t i o n s   c o m pr i s e 30   s e r v e r s   a n 4 20  c o m put e r s .   T hi s   d a t a s e t   r e p r e s e n t e t h e   c a pt u r e t ra f f i c   of   A W S   n e t w o r a n d   m a c h i n e s   l o f i l e s   w i t h   80  e xt ra c t e fe a t u r e s   by   u s i n CIC F l ow M e t e r - V3   [17] .   T a b l e   s h o w s   A   s u b   s e t   of  e xt ra c t e t ra f f i c   fe a t u r e s .       Evaluation Warning : The document was created with Spire.PDF for Python.
In do n e s i a J   E l e c   E ng  &   Co m S c i     IS S N :   2502 - 4752       P e r f or m anc e   an al y s i s   o f   f l ow - bas e a t t a c k s   de t e c t i on   on  CS E - CIC - ID S2018   . . . .   ( R aw aa  Is m ae l   F ar han)   1415   T a b l e   1 .   A   s ub   s e t   o f   e xt r a c t e t r a f f i c   f e a t ur e s   [17 ]   f l _ d u r   F l o w   d u ra t i o n   t o t _ fw _ p k   T o t a l   p a c k e t s   i n   t h e   fo r w a r d   d i r e c t i o n   t o t _ b w _ p k   T o t a l   p a c k e t s   i n   t h e   b a c k w a r d   d i r e c t i o n   b w _ w i n _ b y t   N u m b e r   o b y t e s   s e n t   i n   i n i t i a l   w i n d o w   i n   t h e   b a c k w a rd   d i re c t i o n   F w _ a c t _ p k t   N u m b e r   o p a c k e t s   w i t h   a t   l e a s t   1   b y t e   o f   T CP   d a t a   p a y l o a d   i n   t h e   f o r w a r d   d i re c t i o n   fw _ h d r_ l e n   T o t a l   b y t e s   u s e d   fo h e a d e r s   i n   t h e   fo r w a r d   d i r e c t i o n   b w _ h d r_ l e n   T o t a l   b y t e s   u s e d   fo h e a d e r s   i n   t h e   fo r w a r d   d i r e c t i o n   d o w n _ u p _ ra t i o   D o w n l o a d   a n d   u p l o a d   ra t i o   fw _ w i n _ b y t   N u m b e r   o b y t e s   s e n t   i n   i n i t i a l   w i n d o w   i n   t h e   f o r w a rd   d i re c t i o n       3. 2 .       D e e p   N e u r al   N e tw o r k   (D N N )   D e e l e a rni n (D L h a s   a r i s e a s   a   po w e r f ul   t e c hn i que   t o   m a ke   p r e c i s e   p r e di c t i o n s   f r o m   c o m pl e x   a n b i gda t a   s uc h   a s   i m a ge ,   t e xt ,   o r   v i de o   [18,   19] .   T h e   b i p ro gr e s s   a n c a pa b i l i t i e s   o f   D e e L e a rn i ng,   w hi c c o n t a i n   m u l t i   p r o c e s s i n l a y e r s   a l l o w s   t o   l e a rn   hi dde n   r e p r e s e nt a t i o n s   o da t a .   P a t h w a y s   t de e l e a rn i n g   t e c hn o l o g y   [20]  h a v e   b e e n   c o n duc t e i n   c y be r s e c ur i t y .   P a r t i c ul a rl y   i n   c l a s s i f i c a t i o n   a nd  m a l w a r e   de t e c t i o n ,   t h e y   s a v e   s i gn i f i c a nt   t i m e   c o s t   a n d   e nha n c e   a c c u r a c y   f o r   t o t a l   m a l w a r e   de t e c t i o s y s t e m   pi pe l i n e .   In   [2 1]  a   s u r v e y   of   r e c e n t   D L   t e c h ni que s   t ha t   ha v e   b e e n   p r e s e n t e i n   c y be r s e c ur i t y   s c o pe   e s pe c i a l l y   i n t r us i o n   de t e c t i o n.   It   de s c ri b e t y pe s   of   D L   a l go r i t hm s   a n D L   f ra m e w o r fo r   c y b e r s e c ur i t y .     D L   o ut pe r f o r m e t h e   t ra d i t i o n a l   m a c hi n e   l e a rn i ng  (M L m e t h o ds   be c a us e   i t s   a b i l i t y   of   a ut o m a t i c   f e a t ur e   e xt ra c t i o i hi r a r c h i c a l   m a nn e i n s t e a o f   f e a t ur e   e n gi n e e ri n i n   M L .   S upe r v i s e D e e L e a rn i n g   M e t h o ds   R N N   a n CN N   ha v e   b e e n   a ppl i e [22]  t o   c a t e go r i z e   f i v e   c o m m o n   t y pe s   of   a t t a c ks   b a s e s o l e l y   o n   i n f o r m a t i o o f   pa c ke t   h e a de r   a n d   do   n o t   r e qu i r e   a n y   pa y l o a us i ng  K e ra s   a t   t h e   t o o f   T e n s o r F l o w .     [23]  a   h y b r i de e l e a rn i ng  m e t h o h a s   b e e n   s ugge s t e t o   de t e c t   s us pi c i o us   b e h a v i o r   of   i m a ge - b a s e s y s t e m s   fo r   e f fe c t i ve   m a l w a r e   c l a s s i f i c a t i o n.     3. 3 .      Ex p e r e m e n tal   En v i r o n m e n     O ur   D N N   m o de l   i m pl e m e nt e o n   W i n do w s 10  us i n V i s u a l   S t ud i o   2019  c o n t a i n   py t h o n   3 . a n d   i n s t a l l e K e ra s   [2 4 o n   t o of   T e n s o r f l ow   us i n (N um py ,   S c i ki t - l e a rn,   P a n d a l i b r a ri e s ,   8G B   M e m o r y ,     CP U   c o r e   i 7 , 512G B   H a rd  d i s .       4.   R ES U LTS   A ND  D IS C U S S I O N     In   t h i s   p a r t   w e   di s c us s   o ur   D N N   m o de l   r e s ul t s .   T h e n   e v a l u a t e   t hi s   r e s ul t s   w i t h   m a i n   pe r f o r m a n c e   m e t r i c s .   A f t e r   t h a t   w e   a c h i e v e c o m pa ra t i v e   s t udy   b e t w e e n   D N N   m o de l   w i t h   o t h e r   m o de l s               4. 1 .      R e s u l ts   In  t hi s   m o de l ,   t hr e e   f ul l y   c o nn e c t e l a y e r s   a r e   us e d ,   t h e y   de s c r i b e a s   f o l l o w i n g:   de n s e l a y e r     w i t h   78  n e u r o n s   u s e   R e L A c t i v a t i o f un c t i o n.   de n s l a y e r   w i t h   6 n e u r o n s   us e   R e L A c t i v a t i o f un c t i o n .   de n s e l a y e r   w i t   n e u r o n s   us e   S o f t m a A c t i v a t i o f un c t i o n .   R e gul a ri z a t i o n   m e t h o w i t h   t w o   dr o po ut s   ra t i o   (0. 2)  a r e   us e d   t o   a v o i o v e r f i t t i n g .     T a b l e   2   s h o w s   t h a t   go o d   t u nni n g   o f   h y p e r pa ra m e t e v a l ue s   i s   i m po r t a nt   t o   a v o i o ve r f i t t i ng .       T a b l e   2 .   E xpe r i m e nt a l   h y pe r pa ra m e t e r   o f   p r o po s e D N N   m o de l   P a ra m e t e r s   V a l u e   E p o c h   100   Ba t c h   s i z e   500   A c t i v a t i o n   f u n c t i o n   Re L u , S o f t   m a x   L o s s   f u n c t i o n   c a t e g o ri c a l _ c ro s s e n t r o p y   O p t i m i z e r   A d a m       I n   t h i s   p a pe r   us e t w o   t y p e s   of   n o n - l i n e a r   A c t i v a t i o n   f un c t i o n   a r e   R e L a n s o f t m a x .   [25]  R e L i s   f a s t e r   t ha n   o t h e r   n o n - l i n e a r   A c t i v a t i o n   f un c t i o n   w h i c h   m a x i m i z e   t h e   de e l e a rni n e f f i c i e n t   w hi l e   S o f t m a x   us e fo r   m ul t i   c l a s s i f i c a t i o n   a s   o ut pu t   l a y e r   i n   D N N   m o de l     b e c a us e   i t   o ut put s   t h e   p r o b a b i l i t y   of   e a c h   c l a s s   t h e c h o o s e   b i gge s t   v a l ue   f o r   a c c ura t e   r e s ul t .   L os s   f unc t i o n   r e p r e s e nt   t h e   di f f e r e n c e   b e t w e e n   t h e   p r e di c t e d   a n a c t u a l   o ut put .   T he   O pt i m i z e r   A d am   us e t o   m i ni m i z e   L o s s   f un c t i o by   c a l c ul a t e   g ra di e n t s   o f   a   l o s s   a f t e r   t h a t   a ppl y   gra di e nt s   t o   up da t e   v a l ue s   a nd  t h e r e f o r e   e nha n c e   t h e   D N N   r e s ul t s .   Evaluation Warning : The document was created with Spire.PDF for Python.
                                IS S N :   2502 - 4752   In do n e s i a J   E l e c   E ng  &   Co m S c i ,   V o l .   20 ,   N o .   3 D e c e m be r   2 020   :     14 13   -   14 18   1416   4. 2 .      Ev al u ati o n   M e tr i c s   In  t hi s   p a pe r ,   f i v e   pe r f o r m a n c e   m e t ri c s   a r e   us e f o r   m o de l   e v a l u a t i o n .     1)   Co n f us i o n     M a t ri x   It   i s   a   g ra p h i c a l   t o o l   t o   de pi c t   t h e   t rue   po s i t i v e   a nd  f a l s e   po s i t i v e   v a l ue s   of   e a c h   a t t a c t y pe ,   i t s   us e       i n   t hi s   m o de l   t o   m a ke   p r e di c t i o n   a b o ut   n u m b e r   o f   n o r m a l   a nd  a t t a c ke pa c ke t s   i n   n e t w o r t r a f f i c   a s   s h o w n   i T a b l e   3 .       T a b l e   3 .   Co n f us i o n   m a t r i x   o f   D N N     N o r m a l   DDOS   BO T   In f   Bru t e - fo r c e   D o s   W e b   a t t a c k   N o r m a l   1 6 1 5 0 7   0   3   13   0   0   0   DDOS   2   57   0   0   0   0   0   BO T   0   0   37   0   0   0   0   In f   40   0   0   80   0   0   0   Bru t e - fo r c e   29   0   0   0   91   0   0   D o s   78   0   0   0   0   102   0   W e b   a t t a c k   239   0   0   0   0   0   236       2)   A c c ur a c y :   A   pe r c e n t a ge   o f   po s i t i v e   de t e c t i o n   o f   a l l   da t a   c a s e s .   3)   P r e c i s i o n :   H ow   m a n y   a t t a c ks   a r e   p r o pe r l y   r e t u rn e d.   4)   R e c a l l :   H ow   m a n y   a t t a c ks   t h e   s y s t e m   r e t u rn s .   5)   F1 - s c o r e R a t e   o f   P r e c i s i o n   a nd  R e c a l l   i o ur  m o de l .   T h e s e   m e t r i c s   de s c r i b e i n   T a b l e   4   f r o m   w h i c h   w e   de t e rm i n e   t h e   de t e c t i o r a t e   (D R a n d   f a l s e   a l a r m   r e po rt   (F A R ).       T a b l e   4 .   D N N   pe r f o r m a n c e     P re c i s i o n   Re c a l l   F1 - s c o r e   0   0 . 8 9   1 . 0 0   0 . 9 4   1   1 . 0 0   0 . 9 7   0 . 9 8   2   0 . 9 9   1 . 0 0   0 . 9 9   3   0 . 8 2   0 . 6 7   o . 7 3   4   0 . 0 0   0 . 0 0   0 . 0 0   5   0 . 5 3   0 . 5 7   0 . 5 5   6   0 . 0 0   0 . 0 0   0 . 0 0   7   1 . 0 0   0 . 5 0   0 . 6 6       4. 3 .      C o m p ar i ti v e   A n a l ys i s   A   c o m pa ra t i v e   s t ud y   i n   T a b l e   i s   de duc t e f o r   s h o w i n t h e   di f fe r e n c e s   b e t w e e n   o ur   i m p l e m e nt e D e e N e ur a l   N e t w o r (D N N a n o t h e r   m e t h o ds .   A s   s h o w n   i n   t a b l e   b e c a us e   a l l   78  f e a t ur e s   o   CS E - CIC - ID S 2018   da t a s e t a r e   us e d.         T a b l e   5 .   Co m p a r i s o b e t w e e n   p r o po s e D N N   a n o t h e r   m e t h o ds     M L P   [1 1 ]   DT   [1 2 ]   L S T M   [1 3 ]   T h e   p r o p o s e d     D N N   P re c i s i o n   1 . 0   1 . 0   0 . 9 6   0 . 6 5   Re c a l l   1 . 0   0 . 4 0   0 . 9 6   0 . 5 9   A c c u ra c y   9 9 . 9 7 %   100%   9 6 . 2 %   9 0 . 2 5 %       In   p a pe r   [ 1 1]  t h e   pr o po s e s y s t e m   de s i gn e f o r   a   c l a s s i f i c a t i o n   t o   de t e c t   bo t n e t   a t t a c o n l y   i n     CS E - CIC - ID S 2018  t ha t   r e p r e s e n t   a   s e ri o us   t hr e a t   i n   b a nki ng  s e r v i c e s .   T h i s   w o r us e s i t y p e s   of  m a c hi n e   l e a rn i ng  a l go ri t hm   o n   CS E - CIC - ID S 2018  w i t f o ur t e e n   t y pe s   of   a t t a c ks   f o r   t ra i ni n a n d   di f f e r e n t   e i g h t   t y pe s   fr o m   z e r o   da y   a t t a c ks   f o r   t e s t i ng   [12] .   H a n de l e i m b a l a n c e c l a s s i f i c a t i o n   p r o b l e m   i n     CS E - CIC - ID S 2018  D a t a s e t   by   us i n S M O T E   a l go r i t hi m   w i t h   L S T M   [13 ] .   T h e   a c c u r a c y   o f   pr o pos e m o de i s   90. 25%  w hi c h   c o n s i de r   go o d ,   b ut   w e   a s pi r e   t o   i n c r e a s e   i t   us i n o n e   of   t h e   a v a i l a b l e   f e a t ur e   s e l e c t i o n   m e t h o ds   t h a t   r e duc e   t h e   da t a s e t   di m e n s i o n a l i y   a n s e l e c t   t he   m o s t   r e l e v a n t   f e a t u r e s   o n l y   t i n c r e a s e   s y s t e m   a c c ur a c y ,   de c r e a s e   f a l s e   a l a rm   r e po rt   (F A R a n r e duc e   t h e   c o m put a t i o t i m e .       Evaluation Warning : The document was created with Spire.PDF for Python.
In do n e s i a J   E l e c   E ng  &   Co m S c i     IS S N :   2502 - 4752       P e r f or m anc e   an al y s i s   o f   f l ow - bas e a t t a c k s   de t e c t i on   on  CS E - CIC - ID S2018   . . . .   ( R aw aa  Is m ae l   F ar han)   1417   5.   C O N C LU S I O N     In  t hi s   p a pe r     f ul l y   c o n n e c t e de n s e   de e n e u ra l   n e t w or k   (D N N )   i s   p r o po s e d,   i t s     us e f o r     F l ow - b a s e   i n t rus i o n   de t e c t i o n   o n     r e a l - w o r l da t a s e t   C S E - CIC - ID S 20 18  a v a i l a b l e   a t   A W S   pl a t f o r m ,     f e w   pa pe r s   a dd r e s s e t hi s   da t a s e t   s i n c e   i t s   e m e r g a n c e   y e t . I n   t hi s   p a pe r   a c c ura c y   of   d e t e c t i o n   i s   0. 9 0%,     i t s   c o n s i de r   go o d,   b ut   t h e r e   a r e   s t i l l   c ha l l e n ge s   t o   b e   ove r c om e d,   t h e s e   c ha l l e n ge s   a r e   f o c us e o n :   L a r ge   da t a   s i z e ,   H i gh e r   di m e n s i o na l i t y   a n D a t a   p r e p r o c e s s i n g .   A s   f ut u r e   w o r ks   ,   s o m e   fe a t ur e   s e l e c t i o n   m e t h o a r e   r e c o m m e n de t o   i n c r e a s e   a c c ur a c y ,   de t e c t i o n   ra t e ,   de c r e a s e   F a l s e   A l a r m   R e po r t   (F A R a n m i ni m i z e   c o m put i n t i m e .   A l s o ,   h y pe r pa r a m e t e r   t u nni n i s   r e c o m m e nde   t o   b e   us e fo r   f urt h e r   e f f i c i e n c y .       A C K N O WL ED G E M EN TS   S pe c i a l   t ha n ks   t o   m y   t e a c h e r s   i t h e   T e c h o l o g y   U n i v e r s i t y .   S i n c e r e   g ra t i t ude   t o   W a s i t   U n i v e r s i t y .       R EF ER EN C ES   [ 1]   A.   A .   D i r o   a nd   N .   C h i l a m ku r t i ,   D i s t r i bu t e a t t a c de t e c t i o s c he m e   us i ng   de e l e a r n i ng   a pp r o a c f o r   I nt e r ne t   o f   T hi ng s ,   F ut ur e   G e ne r at i on   C om p ut e r   Sy s t e m s ,   2 017   [ 2]   R a o   U .   H.   a nd   N a y a U . ,   I nt r u s i o D e t e c t i o a nd  P r e v e n t i o S y s t e m s ,   i n   T h e   I nf o S e c   H a ndbo o k ,   A pr e s s ,   B e r ke l e y ,   C A ,     201 4.   [ 3]   M .   H a s a n ,   e t   a l . ,   A t t a c a nd  a no m a l y   de t e c t i o i I o T   s e ns o r s   i n   I o T   s i t e s   u s i ng   m a c hi ne   l e a r n i ng   a pp r o a c he s ,”   E l s e v i e r ,   I nt e r ne t   o f   T h i ng s ,   v o l .   7,   20 19.     [ 4]   S .   M .   M e h i b s   a nd   S .   H .   H a s h i m ,   P r o po s e N e t w o r I nt r us i o D e t e c t i o S y s t e m   I C l o ud  E n v i r o nm e nt   B a s e o B a c P r o pa g a t i o N e u r a l   N e t w o r k,   J ou r na l   o f   B ab y l on  U n i v e r s i t y / P ur e   and  A p pl i e Sc i e nc e s ,   v o l .   26 ,   no .   1 ,   2018 .   [ 5]   B .   R a m   B ,   e t   a l . ,   T o w a r d s   D e t e c t i ng   a n C l a s s i f y i ng   N e t w o r I nt r us i o T r a f f i c   U s i ng   D e e L e a r n i ng   F r a m e w o r k s , ”  J our na l   o f   I n t e r ne t   Se r v i c e s   and   I n f o r m at i o Se c u r i t y   ( J I SI S) ,   v o l .   9,   no .   4 ,   pp.   1 - 17 ,   201 9 .   [ 6]   M .   P a r a s ha r ,   e t   a l . ,   P a c ke t   a nd   F l o w   B a s e d   N e t w o r k   I nt r us i o D a t a s e t , ”  S pr i ng e r ,   C C I S   306 ,   pp .   322 - 33 4,   2 0 12.   [ 7]   G .   K a r a t a s ,   e t   a l . ,   D e e L e a r n i ng   i   I nt r us i o D e t e c t i o S y s t e m s ,   I E E E   I n t e r nat i o nal   C ong r e s s   o B i D at a ,   D e e L e ar ni ng   and   F i gh t i ng   C y be r   T e r r o r i s m   A n k ar a ,   T u r ke y ,   20 1 8.   [ 8]   N.   C ho c kw a ni c a nd  V .   V i s o o t t i v i s e t h ,   I nt r us i o D e t e c t i o b y   D e e L e a r n i ng   w i t T e ns o r F l o w , ”  I nt e r na t i ona l   C onf e r e nc e   on   A d v an c e d   C om m un i c at i on s   T e c h nol ogy   ( I C A C T ) ,   20 19.   [ 9]   M .   Z hu ,   e t   a l . ,   A   D e e p   L e a r n i ng   A ppr o a c f o r   N e t w o r A no m a l y   D e t e c t i o B a s e o A M F - L S T M , ”  S p r i ng e r ,     N P C   201 8,   L N C S   112 76 ,   pp.   1 37 - 141 ,   2018 .   [ 10]   Y .   H a o ,   e t   a l . ,   V a r i a n t - G a t e R e c ur r e n t   U n i t s   W i t E nc o de r s   t o   P r e p r o c e s s   P a c ke t s   f o r   P a y l o a d - A w a r e   I nt r us i o n       D e t e c t i o n, ”  I E E E v o l .   7,   20 19 .   [ 11]   V .   K a ni m o z hi   a nd  T .   P .   J a c o b,   A r t i f i c i a l   I nt e l l i g e nc e   ba s e N e t w o r I nt r us i o D e t e c t i o w i t hy pe r - pa r a m e t e r   o pt i m i z a t i o t u ni ng   o t h e   r e a l i s t i c   c y be r   da t a s e t   C S E - C I C - I D S 2018  us i ng   c l o ud  c o m put i ng , ”  I C T   E x p r e s s ,   v o l .   5,   pp.   21 1 - 214,   2 019 .   [ 12]   Q.   Z ho u   a nd  D .   P e z a r o s ,   E v a l ua t i o o f   M a c hi ne   L e a r ni ng   C l a s s i f i e r s   f o r   Z e r o - D a y   I nt r us i o D e t e c t i o -   A n   A na l y s i s   o n   C I C - A W S - 2018  da t a s e t ,   A r X i v ,   a bs / 19 05 . 036 85 ,   2 01 9 .   [ 13]   L i P . ,   e t   a l . ,   D y na m i c   N e t w o r A no m a l y   D e t e c t i o S y s t e m   by   U s i ng   D e e p   L e a r n i ng   T e c hn i que s ,   S pr i ng e r ,   C ha m ,   i D .   D a   S i l v a ,   e t   a l .   (e d s ) C L O U D   2 019 ,   v o l .   115 13 ,   pp .   16 1 - 167,   20 19.   [ 14]   R B .   B a s ne a nd ,   e t   a l . ,   T o w a r ds   D e t e c t i ng   a nd  C l a s s i f y i ng   N e t w o r   I nt r us i o T r a f f i c   U s i ng   D e e L e a r n i ng   F r a m e w o r k s ,   J our na l   o f   I n t e r ne t   Se r v i c e s   and   I n f o r m at i o Se c u r i t y   ( J I SI S) v o l .   9,   n o .   4 ,   pp.   1 - 17 ,   201 9.   [ 15]   J .   K i m ,   e t   a l . ,   A I nt r us i o D e t e c t i o ba s e o a   C o nv o l ut i o na l   N e u r a l   N e t w o r k,   J our na l   o f   M u l t i m e di a   I nf or m a t i on  Sy s t e m ,   v o l .   6 ,   no .   4 ,   pp .   165 - 17 2,   20 19.   [ 16]   ht t ps : / / r e g i s t r y . o pe nda t a . a w s / c s e - c i c - i ds 2018 /   [ 17]   ht t ps : / / w w w . u nb . c a / c i c / da t a s e t s / i ds - 2018 . h t m l   [ 18]   T a ng ,   e t   a l . ,   D e e L e a r n i ng   A ppr o a c f o r   N e t w o r I nt r us i o n   D e t e c t i o i n   S o f t w a r e   D e f i ne N e t w o r ki ng ,   I nt e r n at i on al   C on f e r e nc e   on   W i r e l e s s   N e t w or k s   a nd   M obi l e   C om m uni c at i on s   ( W I N C O M ' 16) ,   M o r o c c o ,   2016 .   [ 19]   M .   K .   I br a he e m ,   e t   a l . ,   N e t w o r I nt r us i o D e t e c t i o U s i ng   D e e L e a r ni ng   B a s e O D i m e n s i o na l i t y   R e duc t i o n,   2019 .   A v a i l a bl e :   w w w . a us r e v i s t a . c o m / .   [ 20]   S .   L u,   e t   a l . ,   N e w   E r a   o f   D e e pl e a r ni ng - B a s e M a l w a r e   I nt r us i o D e t e c t i o n:   T he   M a l w a r e   D e t e c t i o a nd       P r e d i c t i o n   B a s e d   o D e e L e a r ni ng , ”  A r X i v ,   a bs / 190 7. 0 8356v 1 ,   2 0 19 .   [ 21]   S .   M a hda v i f a r   a nd   A .   A .   G ho r ba ni ,   A ppl i c a t i o o f   de e l e a r ni ng   t o   c y be r s e c ur i t y :   A   s ur v e y , ”  N e ur oc om put i ng v o l .   347 ,   pp.   1 49 - 176 ,   2019 .   [ 22]   N .   C ho c kw a ni c h ,   e t   a l . ,   I nt r us i o D e t e c t i o b y   D e e L e a r ni ng   w i t T e ns o r   F l o w , ”  I n t e r na t i ona l   C onf e r e nc e   on   A dv an c e C om m un i c at i on s   T e c h no l ogy ( I C A C T ) ,   2019 .   [ 23]   S .   V e nk a t r a m a n,   e t   a l . ,   A   h y br i de e l e a r n i ng   i m a g e - ba s e a na l y s i s   f o r   e f f e c t i v e   m a l w a r e   de t e c t i o n,   J o ur n al   o f   I nf or m a t i on  Se c ur i t y   and   A pp l i c a t i o ns ,   v o l .   47 ,   pp .   3 77 - 389 ,   201 9.   [ 24]   K e r a s . i o . ,   K e r a s   D o c um e nt a t i o n ,   20 19 .   A v a i l a b l e   a t :   ht t ps : / / k e r a s . i o / .   [ 25]   V i na y a kum a r   R . ,   e t   a l . ,   D e e p   L e a r n i ng   A ppr o a c f o r   I nt e l l i g e n t   I nt r us i o D e t e c t i o S y s t e m ,   I E E E ,   2 019 .         Evaluation Warning : The document was created with Spire.PDF for Python.
                                IS S N :   2502 - 4752   In do n e s i a J   E l e c   E ng  &   Co m S c i ,   V o l .   20 ,   N o .   3 D e c e m be r   2 020   :     14 13   -   14 18   1418   B I O G R A P H I ES   O F   A U T H O R S         R a w a a   I s m a e l   F a r h a n   i s   a   P h . D .   s t ud e n t   i t h e   C o m put e r   S c i e nc e   D e pa r t m e n t ,   U ni v e r s i t y   of   T e c hno l o gy ,   B a g hda d,   I r a s i nc e   S e p t e m pe r   201 7.   S h e   w a s   r e c e i v e M s c .   i C o m put e r   S c i e nc e      f r o m   O s m a ni a   U ni v e r s i t y ,   H e y de r a ba d,   I ndi a   i 2 014 .   S he   i s   a L e c t ur e r   i t he   C o l l e g e   o f   C o m put e r   S c i e nc e ,   W a s i t   U ni v e r s i t y ,   K ut   .   S he   ha s   a r o und   16   y e a r s   o f   t e a c h i ng   e x pe r i e nc e .           A s s i s t .   P r o f .   D r .   A be e r   T a r i M a o l o o r e c e i v e t he M S c .   a nd   P h D .   i C o m put e r   S c i e nc e   f r o m   U ni v e r s i t y   o f   T e c hno l ogy ,   I r a q,   2005  a nd  2010  r e s p e c t i v e l y .   S he   ha s   a r o und  15  y e a r s   o f   t e a c hi ng   e xpe r i e nc e .   H e r   a r e a s   o f   i nt e r e s t ' s   c o m put e r   a nd  n e t w o r s e c ur i t y ,   ne ur a l   ne t w o r k s   a nd  w e b   a ppl i c a t i o ns   s e c ur i t y         A s s i s t .   P r o f   . D r .   N i da a   F .   H a s s a n   r e c e i v e t he M S c .   a nd  P hD .   i C o m pu t e r   S c i e nc e   f r o m   U ni v e r s i t y   o f   T e c hno l ogy ,   I r a q,   1996  a nd  2005  r e s p e c t i v e l y .   S he   ha s   a r o und  21  y e a r s   o f   t e a c hi ng   e xpe r i e nc e .   H e r   a r e a s   o f   i n t e r e s t ' s   c o m put e r   s e c ur i t y   a nd   i m a g e   p r o c e s s i ng .     Evaluation Warning : The document was created with Spire.PDF for Python.